
Thruk Monitoring Web Interface <= 3.06이 CVE-2023-34096 (경로 탐색)에 취약함.
Thruk Monitoring Web Interface 버전 <= v3.06은 **CVE-2023-34096 (Path Traversal)**에 취약합니다.
현재 익스플로잇은 Python 3로 작성되었으며, 이 취약점을 이용하여 여러 Thruk 공통 폴더 및 일부 Linux 폴더에 PoC 파일을 업로드합니다.
CNA GitHub, Inc.는 이 발견에 대해 CVSS 3.1 점수 **6.5 (Medium)**을 부여했습니다. (NIST NVD 확인)
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
이 보안 취약점은 Galoget Latorre, Hackem Cybersecurity Research Group 및 Dreamlab Technologies의 Security Consultant에 의해 식별되고 유지보수자 (Thruk 개발자)에게 보고되었습니다.

Note: 위 이미지에서 익스플로잇이 마지막 3번의 시도에 대해 오류 메시지를 표시하는 것을 볼 수 있습니다. 이는 테스트 환경에서 일부 폴더가 존재하지 않거나 Apache 사용자가 해당 경로에 쓰기 권한이 없었기 때문입니다. 익스플로잇은 정상적으로 작동하며, 출력은 가능한 모든 경우를 테스트하기 위한 것이었습니다.